CronRat: Linux kötü amaçlı yazılımı takvimde gizleniyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

CronRat, zamanlanmış görevlerde gizlenen yeni bir Linux Truva Atı'dır. 31 Şubat yürütme tarihi elbette geçersizdir, ancak birçok güvenlik programı bunu algılamaz.

E-ticaret güvenlik uzmanı Sansec'teki araştırmacılar, etkilenen sunuculardaki çoğu güvenlik uygulamasından alışılmadık bir şekilde gizlenme yolu bulan yeni bir Linux Uzaktan Erişim Truva Atı (RAT) keşfettiler. Güvenlik araştırmacılarının tabiriyle CronRAT, yürütme tarihi 31 Şubat olan planlanmış bir görev kılığına girer. Bu tarih elbette geçersiz olduğundan ve mevcut olmadığından, kötü amaçlı yazılım çoğu antivirüs programının dikkatinden kaçmayı başarır.

CronRat – Uzaktan Erişim Truva Atı

Güvenlik araştırmacıları, CronRAT'ın nasıl çalıştığına daha yakından baktı. Sonuç, Trojan'ın Linux sunucularının cron aracını kullandığını gösteriyor. Ağ yöneticileri, daha sonra otomatik olarak gerçekleştirilen görevleri belirli zamanlarda planlamak için kullanabilir. Bu araç, Linux takvim alt sisteminde bulunur. CronRAT'ın yürütülmesi gereken gün mevcut olmadığından, etkinlik yönetici için takvimde de görünmez. Çoğu güvenlik programı da cron sistemini taramadığından, Trojan neredeyse görünmezdir. Sansec'te de Trojan'ın tespit edilebilmesi için öncelikle tespit motorunun yeniden yazılması gerekiyordu.

CronRat - Takvimde görünmez bir şekilde gizlenmiş

Sansec araştırmacıları, sunucuya girdikten sonra, kötü amaçlı yazılımın "Linux çekirdeğinin bir dosya üzerinden TCP iletişimine izin veren egzotik bir özelliğini" kullanarak bir komut ve kontrol sunucusuyla iletişim kurduğunu açıklıyor. İkinci adımda, Truva atı birden çok komut gönderip alır ve kötü niyetli bir dinamik kitaplığı alır. Bu alışverişin sonunda, CronRAT'ın arkasındaki saldırganlar, güvenliği ihlal edilmiş sistem üzerinde herhangi bir komutu çalıştırabilir.

CronRAT, sözde Magecart saldırılarının artan tehdidinin birçok örneğinden yalnızca biridir. Müşterilerin ödeme verilerini çalmak için çevrimiçi mağazalar manipüle edilmektedir. CronRAT aynı zamanda dünya çapında birçok mağazada keşfedilmiştir ve yasal çevrimiçi mağazaların güvenliğini bu şekilde tehlikeye atmaya çalışan tek kişi değildir. FBI, geçen yıl Magecart saldırılarıyla ilgili bir uyarı yayınladı ve bu uyarı, şimdilerde Amerikan Ulusal Siber Güvenlik Merkezi (NCSC) tarafından tekrarlanıyor. Kara Cuma öncesinde, oradaki güvenlik uzmanları sunucuları ve ödeme sayfaları son 4.151 ayda bilgisayar korsanları tarafından ele geçirilen 18 perakendeci bulmuştu.

Magecart saldırıları çevrimiçi mağazaları hedef alıyor

Kara Cuma bu yıl için artık sona ermiş olsa da, gelecekte Magecart saldırılarının tehdidi azalmayacak. Özellikle, artan Covid enfeksiyonu vaka sayısı ve yaklaşan Noel, çevrimiçi ticaretin önümüzdeki haftalarda ve aylarda ve bununla birlikte Magecart saldırıları için potansiyel hedeflerin sayısında büyümeye devam etmesini sağlamalıdır. Özellikle CronRAT gibi son derece uzmanlaşmış kötü amaçlı yazılımlara karşı koruma zordur çünkü burada teknik çözümler yeterli değildir. VirusTotal tarama hizmetinde, 12 antivirüs motoru Trojan'ı işleyemedi ve 58'i bunu bir tehdit olarak algılamadı. Bu nedenle, ne kadar önemsiz görünürlerse görünsünler düzensizlikler için tüm sistemin düzenli taramaları yapılmalıdır.

Daha fazlası 8com.de'de

 


8com hakkında

8com Siber Savunma Merkezi, 8com müşterilerinin dijital altyapılarını siber saldırılara karşı etkin bir şekilde koruyor. Güvenlik bilgileri ve olay yönetimi (SIEM), güvenlik açığı yönetimi ve profesyonel sızma testleri içerir. Ayrıca, ortak standartlara göre belgelendirme de dahil olmak üzere bir Bilgi Güvenliği Yönetim Sisteminin (BGYS) geliştirilmesini ve entegrasyonunu sunar. Farkındalık önlemleri, güvenlik eğitimi ve olay müdahale yönetimi teklifi tamamlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku